大家好,我是柏阿姨。
在一家有近18年IT外包经验的公司工作。
最近我拜访了一家中了勒索病毒的生物医药公司,很遗憾,加密的文件无法解密,看到客户领导着急的焦头烂额,也非常痛心。跟我一起上门的合作伙伴说,其实勒索病毒的扩散从来没有消失过,尤其针对制造业。所以我特意请教了我们公司的技术经理,为什么制造业容易被攻击,以及他们该如何应对和预防。
技术经理说,勒索病毒是一种新型的病毒,通过对用户计算机的文档进行加密,必须通过解密才能正常使用。
产生中毒的原因主要有两点:
1.
工业企业使用的电脑系统一般都是windows XP或者windows 7,那么补丁是没办法通过微软官方的更新信息去自动推送的

2.
工业企业电脑本身有些安全机制,比如说不能上外网,所以安装了杀毒软件的话病毒库也不能及时更新
那么针对如此脆弱的电脑环境,该怎么样预防和改善呢?
1.
建议用户电脑的操作系统升级到最新版本,比如说Windows 10 ,保证日常的补丁能得到更新
2.
对于不能上网的电脑,有些安全厂商会推荐U盘杀毒的方式,同时可以部署针对于内网防护的方式,像微软的WSUS,通过内网来打补丁
据了解,目前市场上已经有针对勒索病毒的入侵来预防的系统了,可以高效的阻挡勒索病毒的攻击。当然,还要再次敲一下小黑板,服务器和客户机的杀毒软件以及安全的备份,该投入的一定要及时投入到位啊!
文/上海
蓝盟,IT外包专家